瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 各位老大,我是被“域劫持”的受害者,请搭救小弟!

12   2  /  2  页   跳转

各位老大,我是被“域劫持”的受害者,请搭救小弟!

WinsockxpFix.rar 0.6MB 修复Winsock LSP问题
KillLook2Me.zip 67.5KB Look2Me专杀
upiea.exe 0.7MB Upiea 2005 SP1 IE插件免疫、清理
IE修复.bat 2.7KB 注册IE丢失的DLL链接
WinMD5.rar 74.9KB MD5码校验工具
IceSword1.12.rar 2.0MB 冰刃 IceSword v1.12 斩断黑手的利刃
hijackthis汉化第二版.exe 1.4MB HijackThis、KillBox、CopyLock、LSPFix四合一
只有这些,究竟是哪个啊???
gototop
 

没有了,我的机子能打开和显示的就这一个了!请补上啊!
gototop
 

不好意思,是我太不用心去找了,找到,太谢谢你了,你能不能教我详细一点,进入纯Dos状态我会,就是不知哪命令怎搞,我的XP是在D:/中!请连命令给我搞上行吗?你就帮帮菜鸟我啦,好等我杀到病毒之时又学到了东西!拜托了!
gototop
 

好的,谢谢你啊,多次麻烦你真不好意思,我先去搞,搞不好,也只能再次麻烦你了!再次感谢!Bye......
gototop
 

魔法学徒老大,你好,今天我终于有空来搞机子了,我刚按照你所推荐的方法去搞了哪个BaiDu,我先在纯DOS下运行了哪个DelBaidu.exe,然后重启回到WinXP,哪知我刚进了界面就出现了IRQ中断号,具体是哪个我没有记,进不了Windows,我没办法,只能重启,用安全模式进去,我也以为进不了,好在等了一会进入了Windows,我就按你说的再重新运行清理助手,就把检测到的baidu和3721注册表残留文件一一删了,之后我又进入注册表里发现HKEY_CURRENT_USER/HKEY_CURRENT_USER\Software里的baidu文件夹还在,想删它,还是和以前一样,删不了,但是这次不会死机,而在HKEY_LOCAL_MACHINE/Software里的baidu文件夹就不在了,然后我就再次用HijackThis扫描了一次发现03项baidu不在了,我就尝试着再次用正常模式进入Windows,结果可以进入了,我就赶紧第一时间再次用清理助手来扫描,没有,但注册表里的情况还是和刚才一样,而用HijackThis扫描的结果和刚才也一样,请问我现在是不是算把baidu完全清理了,还有为什么第一次进入Windows会死机?能回答我吗?谢谢!还有,老大,我现在把杀毒软件卸载了在用HijackThis扫描张贴贴上来,请帮我分析一下,我的机子是不是完全没有了其他病毒了,请帮忙,因为有病毒的感觉实在是很不好,呵呵呵!
gototop
 

HijackThis Logo如下:
2005-11-25(卸载了杀毒软件后):
HijackThis_815汉化版扫描日志 V1.99.1
保存于      17:56:24, 日期 2005-11-25
操作系统:  Windows XP  (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP1 (6.00.2600.0000)

当前运行的进程:         
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\SYSTEM32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\System32\ctfmon.exe
F:\应用程序\HijachThis V1.99.2汉化版\HijackThis1991zww.exe

O4 - HKCU\..\Run: [ctfmon.exe] D:\WINDOWS\System32\ctfmon.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - IE右键菜单中的新增项目: 用比特精灵下载(&B) - F:\应用程序\比特精灵2.7\BitSpirit\bsurl.htm
O16 - DPF: {371B29D9-4563-4E7F-B93D-F85ED5682ABC} (CoRaise Player Object) - http://202.104.212.55/tsplay/tsplay.cab
O20 - AppInit_DLLs: PAVWAIT.DLL
------------------------------------------------------------
2005-11-25(卸载了杀毒软件上网后):
HijackThis_815汉化版扫描日志 V1.99.1
保存于      17:58:11, 日期 2005-11-25
操作系统:  Windows XP  (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP1 (6.00.2600.0000)

当前运行的进程:         
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\SYSTEM32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\System32\ctfmon.exe
D:\Program Files\VnetClient1.6\VnetClient.exe
F:\应用程序\HijachThis V1.99.2汉化版\HijackThis1991zww.exe

O4 - HKCU\..\Run: [ctfmon.exe] D:\WINDOWS\System32\ctfmon.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - IE右键菜单中的新增项目: 用比特精灵下载(&B) - F:\应用程序\比特精灵2.7\BitSpirit\bsurl.htm
O16 - DPF: {371B29D9-4563-4E7F-B93D-F85ED5682ABC} (CoRaise Player Object) - http://202.104.212.55/tsplay/tsplay.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{3A5220D4-E0CA-4A7C-810F-455C11C140B3}: NameServer = 202.96.128.86 202.96.128.166
O20 - AppInit_DLLs: PAVWAIT.DLL
------------------------------------------------------------
以上是两篇Logo,请老大帮忙分析分析,谢了!
gototop
 

是吗?!哪两项是我用设置大师2005把它锁上的,其他的清理完了吗?!谢谢飞跃迷离老大!
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT